Security Lab

Новости

Хакеры разрабатывают USB-кабель для осуществления атак «человек посередине»

Устройство также позволит осуществлять шпионскую деятельность.

Сервис GoDaddy содержит CSRF-уязвимость [Обновлено]

Удаленный злоумышленник может получить доступ к доменам, зарегистрированным с помощью данного сервиса.

ENISA предупреждает об уязвимостях в сетевой инфраструктуре интернета

Правительственное агентство выпустило отчет, в котором дало рекомендации по улучшению защиты в интернете.

Исследователь продемонстрировал эксплуатацию бэкдора в открытом RSA-ключе

Для того, чтобы имеющий доступ к генератору RSA-ключа пользователь предоставил другому возможность получить закрытый ключ, достаточно осуществить ряд несложных действий.

25 наиболее небезопасных паролей

Исследователи безопасности из SplashData составили рейтинг из 25 наиболее распространенных паролей.

Эксперты: Защита российских объектов от киберугроз не всегда бывает удовлетворительной

Существующего кадрового резерва недостаточно для обеспечения безопасности оборонных предприятий.

Хакеры получили доступ к данных более миллиона клиентов ритейлера Office

Эксперты уверяют, что злоумышленникам удалось похитить клиентскую информацию посредством взлома открытой и незашифрованной базы данных компании.

Не все антивирусы одинаково полезны: вебинар Сергея Гордейчика и Владимира Кропотова

На днях в «Нью-Йорк таймс» опубликовали статью о том, как были получены доказательства причастности Северной Кореи к массированной атаке на корпорацию Sony. Специалисты Агентства национальной безопасн...

Базы данных ФСКН попали в свободную продажу

Неизвестные продают персональные данные 150 тысяч человек за 3 тысячи рублей.

В 2014 году значительно возросло количество уязвимостей, позволяющих осуществить SQL-инъекции

Вследствие SQL-инъекции в системе управления контентом Drupal пострадало более миллиона web-сайтов.

Выпущен джейлбрейк для iOS 8.1.2

Программа позволяет осуществить джейлбрейк на устройствах под управлением iOS 8.1.2.

Произошла утечка 1800 имен и паролей пользователей Minecraft

Каким образом злоумышленники получили доступ к пользовательским данным, пока не установлено.

В медиа-плеере VLC обнаружены серьезные уязвимости

Бреши позволяют злоумышленнику вызвать повреждение памяти и выполнить произвольный код.

В пакете Oracle E-Business обнаружена уязвимость, позволяющая скомпрометировать базы данных

Злоумышленник может получить права суперпользователя и выполнить произвольные действия с базой данных.

Британская спецслужба ЦПС уличена в перехвате электронных писем журналистов

Электронная корреспонденция сотрудников крупнейших СМИ США и Великобритании использовалась как учебный материал для подготовки сотрудников разведслужбы.